Saltar al contenido principal
Volver a noticias
malware Infosecurity Magazine

TrickBot reemplaza HTTP por tunelización DNS en su última variante

TrickBot DNS Tunneling C2 Communication Malware Evolution

Resumen

Una nueva variante de TrickBot oculta la comunicación de comando y control (C2) dentro de consultas DNS, reemplazando el patrón de HTTP que llevaba utilizándose durante una década. Esto representa un cambio significativo en la táctica de comunicación de la malware, dificultando su detección. La utilización de tunelización DNS para la comunicación C2 puede permitir a TrickBot evadir sistemas de detección de seguridad más fácilmente.

New TrickBot variant hides C2 communication inside DNS queries, replacing decade-old HTTP pattern

CompartirXin

Noticias relacionadas